dns mal configurer ou utilisateur pas tres doue

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

dns mal configurer ou utilisateur pas tres doue

Messagepar saintlol » 27 Oct 2004 14:14

:D salut a la communaute :wink:

bon mon petit soucis

detail de l'install

une connexion en ipfixe
gere par un routeur connecte a un pc avec 2 eth
routeur 192.168.0.1
(virtual server routeur
80 : 192.168.0.150
21 : 192.168.0.150
25 : 192.168.0.150
110 : 192.168.0.150
)

ip eth0 192.168.0.150
passerelle 192.168.0.1
dns 192.168.0.1

ip eth1 192.168.50.1 (+dhcp pour le local(sme))
dns 192.168.50.1 (par dhcp)

bon plusieur domaine
elforia.com
et abyssnaut.com

doivent etre sur
elforia.com = 192.168.50.10
abyssnaut.com = 192.168.50.20

je dit bien au smemanager du gateway les ip local

mais je me retrouve toujours sur le primary de 192.168.50.1
de l'interieur comme de l'exterieur

:boxe: y a des coups qui se perde
:-# je vois bien me mettre un auto baffe (car sa doit etre stupide)
saintlol
Matelot
Matelot
 
Messages: 9
Inscrit le: 27 Oct 2004 13:58

Messagepar sibsib » 28 Oct 2004 21:26

Salut,

Je pige pas trop :

En me connectant aux URLs que tu mentionnes, je tombes bien sur :
1) la même machine ( IP Publique 62.212.113.51, reverse DNS : microsd.net2.nerim.net )
2) 2 sites WEB différents, mais tous deux hébergés semble-t-il sur la même machine (ou deux machines RedHat avec le même niveau d'apache, en tout cas pas des SME):

Code: Tout sélectionner
nc abyssnaut.com 80
GET / HTTP/1.0
host:abyssnaut.com

HTTP/1.1 200 OK
Date: Thu, 28 Oct 2004 19:25:11 GMT
Server: Apache/2.0.40 (Red Hat Linux)
Last-Modified: Thu, 06 May 2004 15:36:28 GMT
ETag: "9b66e-aa-4e70d700"
Accept-Ranges: bytes
Content-Length: 170
Connection: close
Content-Type: text/html; charset=ISO-8859-1


Où est le problème ?

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

plus d'info

Messagepar saintlol » 29 Oct 2004 09:15

:oops: la bonne ip publique est 212.11.36.147

l'ip que tu as vu 62.212.113.51 est un autre serveur effectivement en redhat
c'est le serveur actuellement en prod

donc pour essayer de faire simple et eviter mes erreurs de language ;)

prend le nom de domaine www.abyssnaut.com et beta.elforia.com
je souhaiterais qu'il soit sur des machines differentes

-----------------------212.11.36.147
-----------------------------|
-----------------------------|
----------------192.168.0.150/192.168.50.1 (serveur/gateway sme)
-----------------------------|
-----------------------____|_____
-----------------------|------------|
-----------------------|------------|
-------------192.168.50.10 192.168.50.20
---------www.abyssnaut.com beta.elforia.com

dans server-manager il existe une possibilite de dire que www.abyssnaut.com est local vers l'adresse ip 192.168.50.10

la ou le pb se pose
des que j'essaye une requete exterieur je me retrouve automatiquement sur le serveur/gateway
au cours d'un chat on as redirige le port 8080 du gateway vers le port 80 d'un serveur x.x.50.10
la sa marche
mais la je nage
tous les noms de domaine (www) sont en 80
de + au final il y auras env 10 domaines

:shock:
esperant avoir etait + clair
saintlol
Matelot
Matelot
 
Messages: 9
Inscrit le: 27 Oct 2004 13:58

Messagepar sibsib » 29 Oct 2004 20:40

Salut,

Oui, çà y est j'ai compris :!: :!: :!: (Je crois :?: :?: :?: )

Ce que tu veux faire n'est pas possible sans contribution additionnelle :
Tu souhaites héberger deux sites web différents sur des machines différentes, mais en utilisant toujours le port 80.

Par contre, Apache fonctionne fort bien en reverse proxy, et c'est exactement ce que tu souhaites faire (même si tu ne le sais pas ;-) )

Je me suis fendu d'une page sur le sujet qui explique comment modifier les templates à la main, et à la fin, j'indique l'URL d'une contrib qui ajoute un panel qui fait tout tout seul.

le 'pb' de la contrib selon moi : tu crées autant de virtual domains que de machines derrières. Ce qui veut dire que SME se sent responsable des mails arrivant ou transitant pour ces domaines, par exemple.
Maintenant, c'est peut être justement un truc qui t'intéresse !

Le lien :
http://www.schirrms.net/sme/SMEApacheReverseProxy.php

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

VICTORY For sibsib

Messagepar saintlol » 29 Oct 2004 21:36

:biz: :biz: :biz: :biz: :biz: :biz: :biz: :biz: :biz: :biz: :biz: :biz: :biz: :biz: :biz:

Yahhhhhhhhhhhhoooooooooooooooouuuuuuuuu

merci infiniment sibsib

j'avais effectivement vu ton site (superbe d'ailleur)

mais je mettais bloque sur
Installation d'un serveur SME de test en serveur et passerelle sur un réseau de production

faut pas chercher ( ;) )

je sait pas comment te remercier
sincerement

saintlol
saintlol
Matelot
Matelot
 
Messages: 9
Inscrit le: 27 Oct 2004 13:58

la securite d'abord

Messagepar saintlol » 29 Oct 2004 23:03

:shock:

bon objectif est divise pour mieux reigner

si je divise mes site sur des postes en cas de crash les autres reste joignable que si ils sont tous sur 1 poste c'est tous qui s'ecroule
le sme/gateway a une tache lourde je veux bien le croire (j'avais prevu dans creer 2) en cas de crash je le change en 30 secondes

mais toutes idees est la bienvenue

je fait partis des vieux de l'informatique (maintenance) ou la panne n'est pas tolerer mais pas impossible
le tous c'est de reagir vite (tres tres vite)

je suis un gamin sur sme (dans le monde serveur)

j'ai une activite professionnel qui me permet d'avoir des postes sans trop de soucis
(et j'ai surtous la passion de ces petites puces ;) )

je fait peut etre completement fausse route avec cette idees de divisions

je vais essayer de t'expliquer

on va se baser sur une connexion adsl (j'envisage du sdsl)

le routeur va diriger les mail sur des pc autre que la sme
un serveur primaire et un secondaire (cause : antivirus de mail est il sur??????)
1 serveur mysql et 1 en replication du premier (sme dedie je pense (sa a l'air de tenir) )
ensuite arrive sme/gateway et ces postes dedicace web / domaines

ton avis et le bien venus
:D deja que je te doit reconnaissance jusqu'as la 12 eme generation :D

:arrow: je vais bien en reprendre 12 de plus :P

Saintlol

Laurent
saintlol
Matelot
Matelot
 
Messages: 9
Inscrit le: 27 Oct 2004 13:58

Messagepar sibsib » 30 Oct 2004 20:50

Salut,

J'aime beaucoup être flatté, mais là, je pense que tu en fais peut-être un peu trop :lol: :lol: :lol:

Plus sérieusement, je pense que pleins d'autres personnes ici peuvent participer à la réponse. A la limite, çà aurait presque valu d'en faire un autre post (Muzo, peut-être ?)

Pour ton idée de diviser pour mieux régner :

Comme tu les dis, une défaillance hard d'une machine n'arrête qu'un site. Mais d'un autre coté, statistiquement, la fiabilité des machines étant ce qu'elle est, tes sites (sur une durée suffisante) devraient se retrouver à avoir le même down time, simplement pas en même temps.
Par contre, l'avantage d'isoler les machines c'est que si tu es obligé d'en bidouiller une tu es peinard pour les autres.
Pour le coup du SME frontal qui devient une pièce critique (comme le routeur, le lien xDSL, le switch derrière le SME , toussa, toussa), le fait d'avoir une machine de spare, c'est bien, mais à ma connaissance, il faut tout de même une personne sur place pour activer ceci.
Un cran au dessus (en terme d'archi et de budget ;-) ) tu as des firewalls actifs/passifs, avec échange des tables de sessions, ce qui fait que l'arrêt d'un des frontaux est vraiment transparent.

Le must (un peu ce qu'on a au boulot) :
Deux accès internet sur des sites différents, deux firewalls en actif/passifs, des liens redondants... Mais bon, là, au niveau budget, t'es mort :-D

Je ne dis pas çà pour te décourager, loin de là, mais en résumé :
Pour moi, le point le moins fiable, c'est l'accès xDSL.
Après, le serveur SME et son reverse proxy
enfin le routeur xDSL.

Enfin, sur contrib.org qui doit être down ce WE) il reste les traces d'un projet de serveur SME en High Availability (deux serveur en actif-passif). Ceci peut peut-être t'intéresser.

Ce n'est que mon avis ;-) .

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron